Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
n8n-CVE-2025-68613 — يوفر هذا المختبر بيئة محكومة لتحليل وإعادة إنتاج CVE-2025-68613 في مثيل n8n معرّض للثغرة. | Kitploit
أدوات/GitHubGitHub/lingeranr/n8n-cve-2025-68613
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHublingeranr/n8n-cve-2025-68613

n8n-CVE-2025-68613

يوفر هذا المختبر بيئة محكومة لتحليل وإعادة إنتاج CVE-2025-68613 في مثيل n8n معرّض للثغرة.

عرض المستودع
7منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

n8n CVE-2025-68613 — مختبر

إخلاء مسؤولية

يحتوي هذا المستودع على مختبر أمني مخصص حصريًا للأغراض التعليمية والأخلاقية.

  • يجب استخدام هذا المختبر فقط في بيئات خاضعة للتحكم
  • لا تقم بنشر أو اختبار ضد أنظمة لا تملكها أو ليس لديك إذن صريح بتقييمها

لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام المعلومات أو الإعدادات أو كود إثبات المفهوم الوارد في هذا المستودع.


نظرة عامة

ينشر هذا المختبر نسخة قابلة للاستغلال من n8n (v1.120.3) إلى جانب قاعدة بيانات PostgreSQL من أجل دراسة وإعادة إنتاج تأثير CVE-2025-68613 في بيئة خاضعة للتحكم.

صُمم المختبر من أجل:

  • أبحاث أمن التطبيقات
  • تحليل الثغرات الأمنية
  • تطوير إثبات المفهوم (PoC) والتحقق منه
  • ممارسة الاختبارات الاختراقية الأخلاقية

بنية المختبر

  • n8n (نسخة قابلة للاستغلال)
  • PostgreSQL 16
  • Docker + Docker Compose
  • تم تفعيل الإعداد الأولي للمستخدم (بدون مصادقة مسبقة التهيئة)

عند تشغيل البيئة لأول مرة، سيطلب n8n من المستخدم إنشاء حساب جديد عبر واجهة الويب.


المتطلبات

  • Docker 20.x أو أحدث
  • Docker Compose v2
  • لينكس أو ماك
  • المنفذ 5678 متاح على localhost

تحقق من التثبيت:

root@kitploit:~
docker --version
docker compose version

إعداد البيئة

1. استنساخ المستودع

root@kitploit:~
git clone https://github.com/LingerANR/n8n-CVE-2025-68613.git
cd n8n-CVE-2025-68613

2. بناء البيئة

root@kitploit:~
docker compose build --no-cache

3. تشغيل المختبر

root@kitploit:~
docker compose up -d

4. التحقق من أن n8n يعمل

root@kitploit:~
docker compose logs -f n8n

يمكن الوصول إلى واجهة الويب على:

root@kitploit:~
http://localhost:5678

عند أول وصول، سيطلب n8n إنشاء حساب مستخدم جديد.


إثبات المفهوم (PoC)

صُمم هذا المختبر ليُستخدم مع إثبات مفهوم مخصص طوره المؤلف، يوضح تأثير CVE-2025-68613 في ظل ظروف مصادقة.

مثال على تنفيذ إثبات المفهوم

root@kitploit:~
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd'

مثال على تنفيذ إثبات المفهوم باستخدام Burp Proxy

root@kitploit:~
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd' --proxy 'http://127.0.0.1:8080'

المعاملات

المعاملالوصف
-uرابط (URL) مثيل n8n
-eالبريد الإلكتروني لمستخدم مصادق عليه صالح
-p

يجب تنفيذ إثبات المفهوم فقط ضد هذا المختبر.


إعادة تعيين البيئة

لإعادة تعيين المختبر بالكامل (الحاويات ووحدات التخزين والبيانات):

root@kitploit:~
docker compose down -v --remove-orphans

ثم أعد البناء:

root@kitploit:~
docker compose up -d --build

الغرض التعليمي

يوجد هذا المختبر من أجل:

  • إظهار تأثير الثغرات الأمنية في العالم الحقيقي
  • تحسين مهارات التطوير والاختبار الآمن
  • دعم الأبحاث الأمنية الأخلاقية

يجب إجراء جميع الاختبارات بمسؤولية وقانونية.

تنزيل الأداة
كلمة مرور المستخدم
--commandالأمر المنفذ داخل السياق القابل للاستغلال